View Full Version : La banalità con cui hanno hackerato l'account del CEO di Twitter dovrebbe farci riflettere
Redazione di Hardware Upg
02-09-2019, 16:41
Link alla notizia: https://edge9.hwupgrade.it/news/security/la-banalita-con-cui-hanno-hackerato-l-account-del-ceo-di-twitter-dovrebbe-farci-riflettere_84168.html
Per ottenere i controllo del'account Twitter del CEO dell'azienda, Jack Dorsey’s, sono bastati pochi minuti e un minimo di ingegno con la tecnica del SIM Swapping, dimostrando che ci sono ancora enormi problemi di sicurezza da risolvere
Click sul link per visualizzare la notizia.
daniele86Z
02-09-2019, 17:11
Si ma non mi sembra sia possibile specificare un f2a tramite app, twitter manda l'SMS
Ragerino
02-09-2019, 17:12
Non sapevo che la pubblicazione dei tweet fosse una questione di vita o di morte, tanto da rendere neccessaria l'introduzione degli SMS. :doh:
Leggevo un po' di questo truffa dello sim swap che sta alla base del "hack". Ma anche in italia è così facile? Cioè mi basta telefonare al mio gestore, dirgli che ho perso mettiamo il telefono con dentro la sim e loro mi rispediscono una sim nuova con il mio vecchio numero? Non devo quantomeno mandargli una copia della denuncia fatta a carabinieri/polizia?
Ma poi come tempi? In teoria al ricevimento della telefonata il provider dovrebbe subito bloccare la sim dichiarata persa per evitare che venga utilizzata per scopi illeciti....a quel punto il reale utilizzatore dovrebbe riuscire ad accorgersi che qualcosa non va ben prima che ai truffatori arrivi la sim nuova no?
SpyroTSK
02-09-2019, 19:09
Leggevo un po' di questo truffa dello sim swap che sta alla base del "hack". Ma anche in italia è così facile? Cioè mi basta telefonare al mio gestore, dirgli che ho perso mettiamo il telefono con dentro la sim e loro mi rispediscono una sim nuova con il mio vecchio numero? Non devo quantomeno mandargli una copia della denuncia fatta a carabinieri/polizia?
La sim non è rilasciata dallo stato, ergo è solo a discrezione dell'operatore chiederla.
Ma, onestamente muovere la macchina infernale dello stato per aver rubato la SIM di una persona, la trovo inutile e dispendiosa in termini di tempo e denaro pubblico, vale la stessa cosa per l'addebito di 1000€ sulla carta di credito che ti hanno sgamato dalle foto che hai girato via whatsapp o tenute sul telefono insieme ad apps fuffa.
Per quanto ne so la SIM viene clonata senza coinvolgere l'operatore. È proprio un chip clone.
Di conseguenza, telefonate e SMS verrebbero indirizzati ad entrambi
SpyroTSK
02-09-2019, 21:50
Per quanto ne so la SIM viene clonata senza coinvolgere l'operatore. È proprio un chip clone.
Di conseguenza, telefonate e SMS verrebbero indirizzati ad entrambi
Non puoi farlo il protocollo prevede che il numero 1234 è associato alla sim numero xyz se fai il clone, solo una delle due si aggancia al ripetitore, l'altra fallisce miseramente fino a che l'altra si disconnette. Idem vice versa.
biometallo
02-09-2019, 22:00
Non sapevo che la pubblicazione dei tweet fosse una questione di vita o di morte, tanto da rendere neccessaria l'introduzione degli SMS. :doh:
Musk per qualche tweet di troppo è stato condannato a pagare 40 milioni di dollari di multa e a rinunciare alla poltrona da presidente di Tesla, (link (https://www.repubblica.it/economia/finanza/2018/09/29/news/tesla_musk_trova_l_accordo_con_la_sec_multa_da_40_milioni_e_lascia_il_posto_di_presidente-207727812/)) con tutta la bella gente che usa questa piattaforma penso che un hacker possa fare dei bei danni.
Per quanto ne so la SIM viene clonata senza coinvolgere l'operatore. È proprio un chip clone.
Di conseguenza, telefonate e SMS verrebbero indirizzati ad entrambi
Oltre a quello che ha scritto @SpyroTSK aggiungo che per realizzare una SIM clonata occorre venire in possesso, almeno per un qualche minuto, della SIM originale
C'è da riflettere sulla mania di voler imporre l'autenticazione tramite telefono per moltissimi servizi.
La sicurezza è meno di quanto sembri.
E la cosa stupida è non poter scegliere.
giovanni69
02-09-2019, 23:39
L'autenticazione tramite telefono è solo una scusa per migliore la profilazione del cliente; non è un vero fail-proof per aumentare la sicurezza.
sintopatataelettronica
03-09-2019, 01:30
L'autenticazione tramite telefono è solo una scusa per migliore la profilazione del cliente; non è un vero fail-proof per aumentare la sicurezza.
Ma infatti serve per poter associare un dato importante e specifico dell'utente (il suo numero di telefono) e profilarlo meglio, non certo per garantire la sua sicurezza, che basterebbe un indirizzo email.
L'autenticazione tramite telefono è solo una scusa per migliore la profilazione del cliente; non è un vero fail-proof per aumentare la sicurezza.
Ma smettila..
E' ovvio che è sia profilazione ma soprattutto sicurezza.
Ma smettila..
E' ovvio che è sia profilazione ma soprattutto sicurezza.
Ahahahahahahah.
Ah, eri serio?
Ahahahahahahah.
Ah, eri serio?
Autenticazione ad 1 fattore vale tanto quanto una a 2 fattori?
Interessante, spiegaci di più. :read:
Comunque clonare la SIM di chicchessia non mi sembra proprio un attività banale come il titolo del 3d vorrebbe lasciare intendere.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.